Dmitry
эх торопыгины. пользую Лонг терм и горя не знаю обновляю всем скопом
если бы лонгтерм работал бы нормально - я был бы счастлив
Anonymous
а что у вас там не работает то?
Anonymous
в плане стабильность все гуд, вплане новых фич , увы но лучше подождать пока отшлифуют
Dmitry
60G стабильность и так не очень, после обновления на 6.47 вроде лучше стало, но дождей еще не было
Anonymous
Нуу тут дело не в прошивке а в самом 60Г
Anonymous
та и чипы из процов к ним не самые стабильные ставят
Dmitry
Ну как бе да, но какие варианты? Тем более зависание железки в ответ на разрывы линка - это очень не правильно, и точно не железо виновато
Anonymous
arm - improved watchdog and kernel panic reporting in log after reboots on RB3011 and IPQ4018/IPQ4019 devices ("/system routerboard upgrade" required); из последнего лонг терма , а на 60Г в основном и пошли IPQ4018
Roman
Привет, подскажите 6.40.8 , забыли пароль. Если ресетом зажать то сохранитться бекап и потом ресторе сделать и пароль будет сброшен?
Dmitry
нет
Dmitry
"для RouterOS bugfix 6.40.8 и current 6.42.5 и данный метод не подходит"
Dmitry
https://marketlines.ru/%D1%81%D0%B1%D1%80%D0%BE%D1%81-%D0%BF%D0%B0%D1%80%D0%BE%D0%BB%D1%8F-%D0%BD%D0%B0-mikrotik-%D1%81-%D1%81%D0%BE%D1%85%D1%80%D0%B0%D0%BD%D0%B5%D0%BD%D0%B8%D0%B5%D0%BC-%D0%BA%D0%BE%D0%BD%D1%84%D0%B8%D0%B3/?v=9025a1ae8c64 первая ссылка в Google
Roman
Вариант все с нуля только настроить?
Roman
а если нет инсталом?
Dmitry
нет инсталл перетирает память полностью, включая прошивку
Roman
понял, тогда без вариантов, спс
Denis
Доброго вечера, коллеги! Скажите CRS354-48P-4S+2Q+RM подружится PoE с hAP ac lite?
Dmitry
Пое ин стандартизирован. На микротиках тем более
Volodymyr
А почему нет ?
Потому, что нужно спецификации читать.
Volodymyr
Доброго вечера, коллеги! Скажите CRS354-48P-4S+2Q+RM подружится PoE с hAP ac lite?
Нет. Хотя, если на порту включить включить 28в может и заведется.
Serega 🧑🏻‍💻
Доброго времени суток. Подскажите пж может кто-то сталкивался. Есть mikrotik rb951ui-2hnd v6.47.1 winbox64 3.24 Во вкладке firewall иконка статуса отключенного правил не тусклые, а ярки как будто включены как есть https://prnt.sc/ths4p7 как должно быть https://prnt.sc/thshsz Спасибо!
Serega 🧑🏻‍💻
А на 6.47? А в чем сталкивались ? Как исправить иконку в прошивке ?
Спасибо. Разобрались. Так работает в winbox 3.18
Serega 🧑🏻‍💻
winbox 3.18 https://prnt.sc/thszf6 winbox 3.24 https://prnt.sc/ths4p7
Владимир
всем Ку)))))) вопрос... в THE DUDE запилили зондирование по времени? чтоб ночью мне алярмы не сыпались в телегу? или нужно скрипт самому допиливать?
Отвечаю на свой же вопрос. В нотисах дуда теперь есть вкладка schedule... Услышали мольбы и даже не пришлось ждать роутерось 7 вместе с half life 3)))) и не надо портить мем - я знаю что рос7 уже есть...
Владимир
theurs
а где в l2tp клиенте писать прешаред кей Ж)
theurs
он что неотделим от ipsec
theurs
а без ipsec l2tp шифроваться не умеет?
Anton
ни
Anton
можно отдельно ипсек поднять без указания secret в интерфейсе, можно без ipsec поднять l2tp
theurs
мне казалось что l2tp pre shared key к ipsec никакого отношения не имеет
Anton
мне казалось что l2tp pre shared key к ipsec никакого отношения не имеет
у l2tp есть свой пасс(password), у ipsec свой(ipsec-secret)
Roman
а где в l2tp клиенте писать прешаред кей Ж)
L2TPv2 tunnel authentication, очень редко используется, в L2TPv3 может использоваться для Control Message Authentication в случае отсутствия IPSec.
Yuriy
можно отдельно ипсек поднять без указания secret в интерфейсе, можно без ipsec поднять l2tp
Можно. Но, например, Виндовс (10) тупо не умеет l2tp без ipsec. Клиент будет подниматься и падать с ошибкой.
Руслан
Здравствуйте. Есть сеть, построенная на cisco. Есть в ней CCR1072, недавно приобретенный. Выявилась проблема, что он становится "невиден" за коммутаторами cisco. . Но становится доступным после пары пингов. Кто с талкивался с подобным ? Подскажите как решить. Предполагаю что проблема в arp, а точнее в длительности хранения значений arp. Верно?
Руслан
ARP записи хранятся долго достаточно, а вот mac aging timer маленький в FDB у коммутаторов. Но, что значит не виден?
По винбоксу не подключается с первой попытке, к примеру. Со второй норм. На данный момент шлюз в сети это cisco 6500. Хочу головным сделать CCR. Столкнулся с этим траблом и задумался - не возникнет ли проблем у пользователей, когда шлюзом станет CCR? Или наоборот все нормализуется))
Roman
Тут важно понимать, что если ARP cache не содержит записи для искомого устройства, а у winbox очень маленький тайм-аут, то это ожидаемое поведение. Если запись в ARP cache на управляющей станции есть, то такого происходить не должно в общем случае, unknown Unicast flooding выполняется незамедлительно, как только FDB lookup завершается неудачей для DST MAC. Но я бы не стал ориентироваться на работу winbox утилиты, в качестве диагностического инструмента для вашей сети. 🙂
Dmitry
возможно кстати на самом CCR
Dmitry
ПОсмотрите мак свича на Cisco после долгого простоя (когда у вас появляется проблема), аналогично с ARP. Перед тем как запускать WinBox
Yuriy
С каких пор?
С момента появления Вин10: https://qna.habr.com/q/269095
Руслан
Кажется я откопал еще 1 возможную проблему и коммутаторы не причем. Сейчас еще подиагностирую
Yuriy
Это зависит от настроек в реестре и других особенностей.
Для 7 и 8/8.1 - можно похатчить в реестре. В 10 решение мне неизвестно.
Roman
ответили же, что пингуется с 3го запроса, т.е. явно FDB/ARP
Вопрос в том лишь, нормально это или нет, для случая с winbox, только и всего. В том, что это связано с архитектурными особенностями работы протокола канального уровня, сомнений нет.
Roman
Для 7 и 8/8.1 - можно похатчить в реестре. В 10 решение мне неизвестно.
Тут обсуждалось это ранее или в соседней группе, уже не помню, там же было и решение, от человека который использует L2TP without IPSec в Windows 10.
Yuriy
Тут обсуждалось это ранее или в соседней группе, уже не помню, там же было и решение, от человека который использует L2TP without IPSec в Windows 10.
Ссылку, плс. Если с подменой dll - то такое "решение" не подходит для продуктива, с большим количеством пользователей - особенно. IMHO.
Roman
Ссылку, плс. Если с подменой dll - то такое "решение" не подходит для продуктива, с большим количеством пользователей - особенно. IMHO.
Я посмотрю, но нечего не обещаю, тут тема L2TP и IPSec каждый день обсуждается, поэтому сообщений тысячи набралось уже.
Руслан
Вопрос в том лишь, нормально это или нет, для случая с winbox, только и всего. В том, что это связано с архитектурными особенностями работы протокола канального уровня, сомнений нет.
На машине есть virtualbox с парочкой ubuntu. В этом оказалась проблема)) Изза неверных сетевых настроек "я" пытался искать свой МТ сначала в виртуалке, а потом в остальных сетях. Проверил на других машинах - все норм. ARP оказадся ни причем. Все дело в кривизне рук моих))
Руслан
Спасибо большое за содействие.
Bykadorov Serj
Всем привет! Настраиваю mesh по 5-ке. НА устройстве с нетом все хорошо, инет есть, в нате маскарадит на бридж с 5-кой. 2-е устройство не получает инет, но соединение по static mesh установлено. Куда копать?
Ilya
Добрый день, как перенести все сертификаты на со старого микротика на новый. Сертификаты выпущены на микротике с которого переношу, соответственно там центр сертификации.
Коллеги, добрый день! Подскажите пожалуйста может быть есть у кого грамотный мануал переноса конфигурации с 2011 на 4011 БекАп в данном моменте переносит криво)
Alex
/export compact file=filname
Я обычно экспортирую в rsc, а далее разделами переношу через консоль.
p address export file=ip.rsc ip firewall mangle export file=mangle.rsc ip firewall nat export file=nat.rsc ip firewall filter export file=filter.rsc queue simple export file=simple.rsc ip dns export file=dns.rsc system script export file=script.rsc system scheduler export file=scheduler.rsc tool e-mail export file=email.rsc ip firewall address-list export file=address-list.rsc ip route export file=route.rsc ip dhcp-server network export file=network.rsc queue type export file=type.rsc queue tree export file=tree.rsc queue simple export file=simple.rsc interface ethernet export file=ethernet.rsc ip pool export file=pool.rsc ppp profile export file=profile.rsc system logging export file=log.rsc Ну и плюс на сколько я понял что нужно сбрасывать мак адреса :) потому что он и их тянет
Alexander
выше писали. просто /export file=filename из /
Alexander
ну а дальше загружаешь на 4011 и смотришь, чтоб всё без ошибок отработало. если нет, то смотришь на какой строке споткнулось и правишь
зачем сбрасывать маки, разве перенос не подразумевает и их перенос тоже
скажем так при переносе он переносит мак адреса старого устройства
theurs
если это перенос со старого девайса на новый то так и должно быть
theurs
надо переносить вместе с маками чтоб ничего менять нигде не пришлось
Alexander
скажем так при переносе он переносит мак адреса старого устройства
а ты не путаешь экспорт и бэкап? это две большие разницы
Alex
всем привет так интересный вопрос для того, чтобы сработала процедура netinstall, порты должны подниматься и гореть их индикация или нет?
Bykadorov Serj
Подскажите нет инета на портах, но на тике есть. Нат маскарад же вроде , что еще?https://pastebin.com/9PtLW2Vi
Alexey
задача настроить видеонаблюдение на отдельный vlan, роутер и коммутаторы микротик. Кто может проконсультировать в директе не за бесплатно :)
Anonymous
что значит нет инета на портах
Petr
Люди добрые хэлп)
Если вы интернет получаете с Ether1, то в add action=masquerade chain=srcnat out-interface=MESH_5Ghz out-interface тоже должен быть ether1